認証とアクセス管理ソリューションを実装する

概略

Microsoft Entra ID を使用して認証とアクセス制御を実装および管理する方法について説明します。 多要素認証の構成、ユーザー認証方法の管理、条件付きアクセス ポリシーの実装、ID 保護の有効化、Azure リソースへのアクセスの管理を行います。 SC-300 試験に合わせて調整されます。

前提条件

None

Azure を使ってみる

適切な Azure アカウントを選択します。 Azure は、従量課金制でご利用いただくことも、最大 30 日間無料でお試しいただくこともできます。 サインアップします。

このラーニング パス内のモジュール

Microsoft Entra ID で多要素認証を使用してユーザー アカウントを強化する方法について説明します。

Microsoft Entra ID の認証には、複数のオプションがあります。 ビジネス ニーズに基づいてユーザーに適切な認証を実装および管理する方法について説明します。

条件付きアクセスを使用すると、特定のアクティビティを実行できるユーザーと ID、どのリソースにアクセスできるか、データとシステムが安全であることを確認する方法 (Microsoft Entra エージェント ID で管理される AI エージェント ID など) を細かく制御できます。

使用状況とサインイン パターンを監視してユーザーの ID を保護することで、セキュリティで保護されたクラウド ソリューションが保証されます。 Microsoft Entra Identity Protection を設計して実装する方法について説明します。

組み込みの Azure ロール、マネージド ID、RBAC ポリシーを使用して、Azure リソースへのアクセスを制御する方法を確認します。 ID は、ソリューションをセキュリティで保護するための鍵となります。

グローバル セキュア アクセスを使用すると、ID をゲートキーパーとしてネットワーク アクセスに配置できます。 ゼロ トラスト原則を使用して、データとアプリを保護します。